Política de privacidad
Última actualización: 2026-09-29
Responsable del tratamiento. SingletonTECHS (Sergio Manzanero), titular de SimpleKit y de la web https://singletontechs.com — NIF [NIF — pendiente de completar], domicilio [Domicilio fiscal — pendiente de completar]. Contacto: info@singletontechs.com / +34 623 96 91 82. Tratamos los datos personales necesarios para prestar el servicio de diagnóstico y seguimiento del cumplimiento digital (VeriFactu, EAA/WCAG, visibilidad en buscadores de IA y AI Act). Puedes ejercer tus derechos de forma automatizada desde Configuración → Seguridad (descarga de tus datos y eliminación de cuenta), además de escribiendo a info@singletontechs.com. También puedes reclamar ante la AEPD (aepd.es).
Datos tratados. Para darte de alta necesitamos: nombre, email y datos de la empresa que facilitas voluntariamente en el onboarding (nombre comercial, CIF, sector, web, plataforma de e-commerce, software de facturación, herramientas de IA, competidores, geografía y gestoría). Para los escaneos tratamos la URL pública que nos indiques y los resultados técnicos obtenidos. Si activas la verificación en dos pasos, tratamos un secreto TOTP almacenado cifrado (AES-256-GCM) y los resúmenes criptográficos (hashes) de tus códigos de respaldo: nunca el contenido de los códigos ni información de tu dispositivo.
Emails transaccionales. Enviamos exclusivamente mensajes de servicio (recuperación de contraseña, invitaciones a equipos, avisos de seguridad como cambios de contraseña o de la verificación en dos pasos, y confirmación de derechos RGPD) a través de un proveedor SMTP que actúa como encargado del tratamiento. No enviamos comunicaciones comerciales sin tu consentimiento expreso.
Finalidad. Prestar el servicio contratado, generar diagnósticos, gestionar la facturación del mismo, garantizar la seguridad de las cuentas (autenticación en dos pasos, avisos de seguridad) y cumplir las obligaciones legales aplicables.
Base jurídica. Ejecución del contrato (prestación del servicio), cumplimiento de obligaciones legales (facturación y conservación fiscal), interés legítimo (seguridad de la cuenta y del servicio) y consentimiento cuando aplica.
Conservación. Mientras exista la relación contractual y los plazos legales de prescripción exigibles: los documentos de facturación se conservan un mínimo de 4 años (obligación fiscal), aunque la cuenta se elimine, en forma anonimizada; las sesiones caducan a los 30 días y se depuran a los 7 días siguientes; los enlaces de recuperación caducan a la 1 hora y se depuran a los 30 días; los eventos de auditoría de seguridad se conservan un máximo de 24 meses; los trabajos de escaneo finalizados se depuran a los 90 días. Al ejercer la supresión se eliminan perfil, organizaciones sin otros miembros y todos sus datos de diagnóstico.
Destinatarios y transferencias. No cedemos datos a terceros con fines comerciales. Encargados del tratamiento: proveedor de hosting (UE), proveedor SMTP de envío transaccional (se recomienda UE) y Stripe Payments Europe como pasarela de pago (puede implicar transferencia internacional a EE. UU. amparada en cláusulas contractuales tipo y su acuerdo de tratamiento de datos, DPA). Los resultados de consultas a buscadores de IA se obtienen de proveedores de IA en nombre de SingletonTECHS, sin cederles datos identificativos de tu organización.
Derechos. Acceso, rectificación, supresión, oposición, limitación y portabilidad: de forma automatizada en Configuración → Seguridad (descarga JSON con todos tus datos y eliminación de cuenta con confirmación de contraseña y segundo factor), o escribiendo a info@singletontechs.com. La eliminación respeta la excepción del art. 17.3.b RGPD: los registros contables mínimos se conservan anonimizados durante los plazos fiscales.
Seguridad (art. 32 RGPD). Datos aislados por organización (multi-tenant con verificación de membresía en cada petición), contraseñas con derivación criptográfica (scrypt), tokens de sesión y de recuperación almacenados solo como hash, secreto TOTP cifrado en reposo, verificación en dos pasos opcional (TOTP RFC 6238), limitación de tasa en todos los endpoints sensibles, bloqueo por intentos fallidos, validación de formularios en cliente y servidor, protección anti-SSRF en los escaneos, y registro de auditoría de accesos y cambios de seguridad. Sin garantía absoluta de seguridad, aplicamos medidas proporcionadas al riesgo.
Nota legal. Este texto ha sido adaptado a los datos registrales públicos de SingletonTECHS. El NIF y el domicilio fiscal deben completarse antes de prestar servicio a clientes finales (art. 10 LSSI-CE); revisa el conjunto con tu asesor de protección de datos.